17 set
|
NETtoWORK
|
Milano
Per società che offre servizi di consulenza sui sistemi di gestione, compliance normativa e formazione, si ricerca un/una Information Security & Management Systems Specialist da inserire nel team di consulenza.
La risorsa sarà coinvolta in progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti appartenenti a differenti settori nella definizione di processi, procedure e controlli organizzativi e tecnologici.
La figura collaborerà con referenti IT, Security, Compliance e Direzione, contribuendo alla gestione degli adempimenti normativi e dei principali framework di sicurezza applicabili alle organizzazioni.
Principali attività:
- supportare l’implementazione e il mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni conformi alla ISO/IEC 27001;
- predisporre e aggiornare policy, procedure, istruzioni operative e altra documentazione di sistema;
- partecipare ad attività di risk assessment e risk treatment in ambito Information Security;
- supportare l’identificazione e la valutazione degli asset informativi, delle minacce, delle vulnerabilità e dei relativi rischi;
- svolgere gap analysis e assessment rispetto a standard, normative e requisiti contrattuali;
- supportare le organizzazioni nell’adeguamento alla Direttiva NIS2 e alla relativa normativa nazionale;
- collaborare su progetti riguardanti ulteriori normative e framework di cybersecurity, privacy e resilienza digitale;
- supportare la gestione di processi quali:
- Asset Management;
- Access Control e Identity Management;
- Vulnerability e Patch Management;
- Incident Management;
- Change Management;
- Supplier Security Management;
- Business Continuity;
- Backup e Disaster Recovery;
- Logging e Monitoring;
- Security Awareness;
- raccogliere ed esaminare evidenze relative all’effettiva applicazione dei controlli di sicurezza;
- supportare audit interni, audit di certificazione e verifiche di seconda parte;
- predisporre report, verbali, piani di remediation e piani di miglioramento;
- interfacciarsi con clienti e referenti tecnici per l’avanzamento delle attività progettuali.
Competenze richieste:
- conoscenza dei principi di Information Security e Cybersecurity;
- conoscenza della norma ISO/IEC 27001 e dei principali concetti relativi ai Sistemi di Gestione;
- capacità di comprendere processi IT e relativi rischi di sicurezza;
- capacità di analisi e formalizzazione di processi e procedure;
- buona capacità di redazione di documentazione professionale;
- capacità di interfacciarsi sia con figure tecniche sia con referenti organizzativi e manageriali;
- buona conoscenza del pacchetto Microsoft Office, in particolare Word, Excel e PowerPoint;
- buona conoscenza della lingua inglese, soprattutto nella lettura di documentazione tecnica e normativa;
- precisione, capacità organizzativa e orientamento al risultato.
Competenze preferenziali:
Costituiscono titolo preferenziale la conoscenza o esperienza in uno o più dei seguenti ambiti:
ISO/IEC 27001:2022 e ISO/IEC 27002; ISO/IEC 27701; ISO 22301; ISO/IEC 20000-1;
ISO 9001; NIS2; GDPR; DORA; Cyber Resilience Act; AI Act / ISO/IEC 42001;
TISAX; gestione dei fornitori ICT e Supply Chain Security; Business Continuity e Disaster Recovery; Vulnerability Management e Penetration Test; Cloud Security; gestione di audit e certificazioni.
È inoltre apprezzato il possesso di certificazioni quali ISO/IEC 27001 Lead Auditor, Lead Implementer o equivalenti.
Profilo ricercato
Cerchiamo una persona con approccio consulenziale, curiosità e capacità di comprendere rapidamente organizzazioni e contesti differenti.
Il ruolo richiede la capacità di tradurre requisiti normativi e di sicurezza in misure concretamente applicabili, evitando un approccio esclusivamente documentale alla compliance.
La figura ideale possiede buone capacità relazionali, autonomia nella gestione delle attività assegnate e propensione al lavoro per progetti.
Formazione
Preferibile laurea o percorso formativo in ambito:
- Informatica;
- Ingegneria;
- Cybersecurity;
- Economia e organizzazione aziendale;
- discipline affini.
Saranno comunque valutati anche percorsi differenti in presenza di esperienza coerente con il ruolo.
Esperienza
Indicativamente 2-5 anni di esperienza in società di consulenza, aziende strutturate o funzioni Information Security / IT Governance / Compliance.
Dettagli offerta:
– tipologia contrattuale: contratto a tempo indeterminato, CCNL Studi Professionali (14 mensilità);
– RAL: € 30.000 – € 35.000 (l’elemento economico sarà valutato in fase di assunzione sulla base della seniority e delle competenze maturate);
– orario di lavoro: full-time dal Lunedì al Venerdì dalle ore 09:00 alle ore 18:00;
– vantaggi: rimborso km; PC aziendale; rimborso pasti; possibilità saltuaria di modalità di lavoro in smart working
Sede di lavoro: ibrida con visite presso i Clienti per circa l’80% del tempo di lavoro con focus principale nelle regioni del centro nord.
📌 ISMS Specialist (Milano)
🏢 NETtoWORK
📍 Milano